Política de Retenção de Dados — EhTalk Corporate

Creditall — ehtalk.creditall.com.br

Versão: 1.0 Data de vigência: 01 de julho de 2026 Última atualização: 29 de junho de 2026


1. PRINCÍPIOS

A Creditall adota princípios de mínimo necessário e precisão para dados pessoais:

  • Coletamos apenas dados necessários
  • Mantemos apenas pelo tempo necessário
  • Deletamos quando não são mais necessários
  • Descartamos de forma segura (não recuperável)
  • Mantemos backup por conformidade legal (quando aplicável)

2. TABELA GERAL DE RETENÇÃO

Tipo de DadoHot StorageArchiveDestruição FinalObservações
Conversas de atendimento (resolvidas)90 dias3 anosAutomática após 3 anosSe sem disputa
Conversas de atendimento (com disputa)IlimitadoIlimitadoApós resolução + 3 anosMantidas por obrigação legal
Dados sensíveis (CPF, cartão, conta)30 dias máx0Destruição automáticaMascarar sempre que possível
Dados de identidade (nome, e-mail, telefone)Enquanto ativo30 dias após inativoDestruição após 30 diasPode ser recuperado se reativar
Logs de acesso (auditoria)90 dias1 anoDestruição automáticaPara conformidade LGPD
Logs de erro/segurança30 dias90 diasDestruição automáticaPara rastreamento de incidentes
Metadados de conversa (timestamp, participantes, status)90 dias3 anosAutomática após 3 anosSem conteúdo, apenas estrutura
Mídia (áudio, imagem)Enquanto conversa ativa90 diasDestruição após 90 diasDeletado com conversa
Backup de segurança7 dias0Destruição automáticaPara recuperação de incidentes
Cookies de sessãoDurante sessão0Automática ao logoutNão persiste entre logins

3. DETALHAMENTO POR TIPO

3.1 Conversas de Atendimento

Armazenamento em Hot Storage (90 dias)

O que é: Conversa está em banco de dados operacional, acessível rapidamente.

Quando começa: Momento em que conversa é encerrada.

Quando termina: 90 dias após encerramento.

O que é feito:

  • Conversa permanece visível na Plataforma
  • Pode ser pesquisada/consultada
  • Aparece em relatórios
  • Contribui para análise de padrões (Sistema Especialista)

Exceção: Se houver disputa (cliente reclama, contestação, processo), a conversa é marcada e não é deletada.

Armazenamento em Archive (3 anos)

O que é: Conversa movida para backup, não acessível normalmente.

Quando começa: Após 90 dias em hot storage (se sem disputa).

Quando termina: 3 anos após encerramento original.

O que é feito:

  • Removida de buscas operacionais
  • Deletada de relatórios de uso
  • Mantida apenas para conformidade legal
  • Recuperável apenas por auditoria ou ordem judicial

Exceção: Se disputa surge durante arquivo, conversa volta a hot storage até resolução.

Destruição Final

Quando: Após 3 anos em archive (4 anos total desde encerramento).

Como:

  • Limpeza segura (sobrescrita múltipla)
  • Não recuperável mesmo com forensics
  • Backup de backup também deletado

Confirmação: Relatório de destruição enviado a Contabilidade.


3.2 Dados Sensíveis

Coleta

Dados sensíveis não devem ser coletados. Mas se forem enviados:

  • Não devem ser retidos além do necessário
  • Devem ser mascarados sempre (ex: CPF: ***.***.**-**)
  • Devem ser isolados em campo especial

Armazenamento Mínimo

Tipo SensívelRetençãoMotivo
CPF30 diasValidação de identidade do cliente
Número cartão7 diasVerificação de pagamento (se aplicável)
Conta bancária7 diasComprovação de dados bancários
Dados de saúde0 diasNunca reter (refusar coleta)
Dados de menor0 diasNunca reter (refusar coleta)
Biometria0 diasNunca reter (refusar coleta)

Destruição

Automática após prazo:

  • Overwrite irrecuperável (AES-256)
  • Sem backup (não mantido)
  • Confirmação de destruição em log

Direito do titular: Pode solicitar destruição imediata (LGPD art. 18).


3.3 Dados de Identidade (Perfil de Usuário)

Enquanto Ativo

Mantemos:

  • Nome
  • E-mail
  • Telefone/WhatsApp
  • Foto de perfil (se fornecida)
  • Data de criação da conta

Retenção: Indefinida (enquanto conta ativa).

Após Inatividade

Se usuário não acessa por 12 meses:

  1. Mês 13: E-mail de notificação ("Sua conta será deletada")
  2. Mês 14: Backup do perfil (você pode fazer download)
  3. Mês 15: Deleção da conta (30 dias após 1º aviso)

Exceto: Se usuário logar durante período, contador reseta.

Após Deleção de Conta

  • Perfil deletado imediatamente
  • Conversas mantidas conforme tabela (90 dias hot + 3 anos archive)
  • Anonimização: Nome → "Usuário Deletado [ID]"
  • Permissão de acesso histórico se titular solicitar (LGPD)

3.4 Logs de Acesso & Auditoria

Coleta

Registramos toda vez que:

  • Usuário faz login
  • Usuário acessa conversa
  • Usuário envia mensagem
  • Administrador faz mudança de configuração

Informações: Timestamp, IP, usuário, ação, resultado.

Retenção Hot (90 dias)

Logs estão em banco operacional:

  • Usados para investigação de incidentes
  • Usados para relatórios de segurança
  • Acessíveis por TI

Retenção Archive (90-365 dias)

Após 90 dias:

  • Movidos para backup
  • Não mais acessíveis em operação normal
  • Apenas para auditoria externa (ANPD, etc.)

Destruição (Após 1 ano)

Deletados permanentemente:

  • Sem exceções
  • Overwrite seguro
  • Confirmação em relatório

Relatórios de auditoria podem ser mantidos indefinidamente (agregados, sem dados pessoais).


3.5 Metadados (Sem Conteúdo)

O Que São

Informações estruturais sobre conversas, sem conteúdo de mensagens:

  • Participantes (lista de usuários)
  • Horário de abertura/fechamento
  • Número de mensagens
  • Status (lido/entregue)
  • Duração da conversa

Retenção

Mesmo prazo que conversas:

  • 90 dias em hot storage
  • 3 anos em archive
  • Destruição automática após

Uso Permitido

  • Análise agregada (quantas conversas, volume/dia)
  • Treinamento de Sistema Especialista (padrões, não pessoas)
  • Relatórios estatísticos
  • Auditoria (quantas conversas por usuário)

Anonimização

Metadados podem ser anonimizados para:

  • Remover informações de identificação pessoal
  • Manter "conversa [ID]" em vez de nomes
  • Agregação por departamento em vez de pessoa

3.6 Mídia (Áudio, Imagem)

Coleta

Quando usuário envia:

  • Foto
  • Gravação de áudio
  • Documento (PDF, etc.)

Armazenamento

Junto à conversa:

  • Criptografado em repouso (AES-256)
  • Criptografado em trânsito (TLS)
  • Acessível apenas na conversa correspondente

Retenção

Mesmo prazo que conversa:

  • 90 dias em hot storage
  • 3 anos em archive
  • Deletado após 3 anos

Exceção: Se usuário solicitar deleção especificamente (antes dos 90 dias), midía é deletada imediatamente (conversa permanece).

Limite de Tamanho

  • Máximo 10 MB por arquivo
  • Máximo 100 MB por conversa/dia
  • Acima disso: Rejeição com aviso ao usuário

3.7 Backups de Segurança

Frequência

  • Diariamente: Backup completo (02h da manhã)
  • A cada 6 horas: Backup incremental
  • A cada 1 hora: Snapshot para contingência

Retenção de Backup

TipoPeríodoMotivo
Snapshot (1h)7 diasRecuperação rápida de incidente
Incremental (6h)30 diasRecuperação de semana passada
Completo (diário)90 diasRecuperação de mês passado
Backup de disaster recovery1 anoRecuperação de catástrofe

Destruição de Backup

Automática conforme prazo:

  • Backups antigos substituem os novos (rotação)
  • Não há acesso manual a backups (apenas sistema)
  • Fim da retenção = destruição imediata

Recuperação de Backup

Se você solicita recuperação de dado deletado:

  1. TI verifica em backup mais recente
  2. Se disponível (dentro de 90 dias), recupera
  3. Se fora do prazo, informa indisponibilidade
  4. Recuperação leva 2-3 dias úteis

3.8 Cookies & Sessão

Tipos de Cookies

CookieFunçãoDuração
session_idManter você logadoDuração da sessão
remember_me"Manter-me logado" (opcional)30 dias (se ativado)
analyticsRastrear uso (anônimo)1 ano
securityValidação CSRFDuração da sessão
preferencesTema, idioma (suas escolhas)1 ano

Armazenamento

  • Local no navegador (não em servidor)
  • Criptografado
  • Não contêm dados pessoais

Deleção

  • Ao fazer logout: session_id, security cookies deletados automaticamente
  • Ao limpar cache do navegador: Todos deletados
  • Após 30 dias de inatividade: remember_me token expira
  • Não há opção de deletar cookies antigos (você controla via navegador)

4. RETENÇÃO POR SOLICITAÇÃO DO TITULAR (LGPD)

4.1 Direito à Exclusão

O titular pode solicitar deletar dados a qualquer momento:

E-mail para: contato@creditall.com.br
Assunto: "LGPD: Solicito exclusão dos meus dados"
Informar: Nome, CPF, e-mail
Prazo de resposta: 15 dias úteis
Prazo de execução: 30 dias após aprovação

4.2 Limitações à Exclusão

A Creditall pode negar exclusão se:

SituaçãoMotivo
Conversa com disputa/reclamaçãoObrigação legal (3 anos)
Processo legal em andamentoOrdre de congelamento (LGPD art. 7º)
Obrigação regulatória (BACEN, etc.)Conformidade legal
Dados anonimizadosNão há "dados pessoais" mais

Transparência: A Creditall informará o motivo se negar.

4.3 Execução de Exclusão

Se aprovada:

  1. Anonimização imediata: Nome → "Usuário [ID]"
  2. Dados sensíveis: Deletados em 24h
  3. Conversa: Mantida anonimizada (estrutura legal)
  4. Confirmação: E-mail informando conclusão

5. CONFORMIDADE COM LGPD

5.1 Base Legal para Retenção

Retenção está respaldada em:

Tipo de DadoBase Legal
Conversas operacionaisContrato (art. 7, II) + Interesse legítimo (art. 7, IX)
Logs de auditoriaObrigação legal (art. 7, V) — LGPD, BACEN
Dados sensíveisMínimo necessário (art. 9, §1º)
BackupSegurança (art. 7, VI)

5.2 Direitos do Titular

Você pode:

  • ✅ Acessar seus dados (art. 18, I)
  • ✅ Corrigir dados incorretos (art. 18, II)
  • ✅ Excluir dados (art. 18, IV) — com limitações
  • ✅ Portabilidade de dados (art. 18, V) — em 15 dias
  • ✅ Oposição a processamento (art. 18, VI)
  • ✅ Não ser submetido a decisão automatizada (art. 20)

Como exercer: [contato@creditall.com.br]

5.3 Notificação de Vazamento

Se houver vazamento de dados:

  1. Descoberta: TI identifica incidente
  2. Notificação (dentro de 3 dias úteis):
  • ANPD é notificada
  • Titulares afetados recebem e-mail
  • Detalhes do incidente, dados afetados, medidas tomadas
  1. Remediação: Creditall implementa correção
  2. Relatório: 30 dias após incidente

6. DOCUMENTAÇÃO & AUDITORIA

6.1 Registro de Processamento

A Creditall mantém registro documentado de:

  • Tipos de dados coletados
  • Finalidade de coleta
  • Base legal
  • Prazos de retenção
  • Procedimento de deleção
  • Incidentes

Acesso: Disponível para ANPD sob solicitação.

6.2 Auditoria Interna

A Creditall realiza:

  • Trimestral: Verificar se deletar está ocorrendo conforme tabela
  • Semestral: Testar backup e recuperação
  • Anual: Auditoria externa de conformidade LGPD

Relatório anual é compartilhado com Contabilidade/Compliance.

6.3 Testes de Conformidade

  • Data de teste: 1º de cada trimestre
  • Verificado: Quantos registros foram deletados conforme cronograma
  • Alertas: Se deleção está atrasada, investigação
  • Correção: Aceleração de deleção se houver atraso

7. MUDANÇAS FUTURAS

Se a Creditall mudar prazos de retenção:

  • Será notificado por e-mail (30 dias antes)
  • Mudança só se AUMENTAR proteção (ex: 90 dias → 120 dias)
  • Se REDUZIR retenção (ex: 90 dias → 60 dias), é automático

8. CONTATO & DÚVIDAS

Encarregado de Dados (DPO): [Nome — Contato] E-mail: contato@creditall.com.br Telefone: [número]

Dúvidas sobre retenção ou deleção → Contacte a Creditall.


Esta política é válida a partir de 01 de julho de 2026.

Próxima revisão: 30 de junho de 2027.